漏洞详情

2026年8月1日,慢雾安全团队监测到一次合约攻击事件。

  • 受害金额:约 16.6 WETH

  • 漏洞类型:未验证合约的低层级调用漏洞(selector 0x42be3129

  • 根本原因:合约缺少访问控制与目标数据校验


攻击路径

攻击者利用合约已有的 ERC20 授权额度,绕过 owner 权限检查,执行未授权的 transferFrom 操作,将资金转出。

慢雾提醒,合约开发需重视低层级调用的权限验证,避免暴露不受限的调用接口。